Вопрос по NIAS

Обсуждение технических вопросов по продуктам Novell

Вопрос по NIAS

Сообщение Юрий aka qwerty » 25 апр 2003, 04:26

сервер NW6+SP2
установил NIAS из состава BM 3.7
установка прошла нормально все вроде по инструкции. После установки и сервер перегружал , и службу запустил nwcstart.
Когда включаю nwadmin вижу объект CONNECT_SERVER но он со знаком вопроса, такой непонятный, и его сойства не доступны.
Может так должно и быть ? (думаю что нет)
В чем причина , что делать?
да и вообще, при том что вроде бы все ок , когда звониш на модем у сервера он просто трубку не берет :( ?


подскажите кто что знает, пожалуйста
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

Сообщение Владимир Горяев » 25 апр 2003, 10:15

Нету снапинов. Запускать нужно nwadmin32. С объектом CONNECT_SERVER из нвадмина вроде ничего нужного сделать нельзя, ну разве права назначить-раздать, удалить объект. Настраивается с консоли. Утилиты - niascfg, nwccon.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Лебедев Виктор » 25 апр 2003, 10:35

Ищи куда делся snapin под названием nwcadm32.dll.
Что за модем? DTR "работает"? Модем при настройке определился? Режим входящих звонков разрешен?
Лебедев Виктор
 
Сообщения: 133
Зарегистрирован: 05 июн 2002, 09:03
Откуда: Пермь

Сообщение Юрий aka qwerty » 25 апр 2003, 16:37

Лебедев Виктор писал(а):Ищи куда делся snapin под названием nwcadm32.dll.
Что за модем? DTR "работает"? Модем при настройке определился? Режим входящих звонков разрешен?


Обнаружил только файл nwcadm95.dll и nwcadm3x.dll смотрел и в дистрибутиве NIAS4.2 и уже в установленном, где искать nwcadm32.dll ? И когда я его найду что мне с ним делать?
Модем работает, режим входящих звонков включен.
Драйвер сама NW не нашла но он был в списке и я его поставил в ручную.
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

Сообщение Юрий aka qwerty » 09 май 2003, 07:01

Все настроил , и снапин поставил.
Модем отвечает все как надо.
но при дозвоне клиентом от novell , или штатными средствами winXP
выдает сообщение что "имя или пароль неверен"
заходил я теми пользователями которые в контексте с обектом соннект_сервер явно права им задавал на обьект, у пользователей есть и пароль на удаленный доступ и пароль на вход в НДС.
Тип уантификации менял в NIASCFG поочериди все какие есть.
Но так и не логинется .
Помогите кто чем может, пожалуйста!
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

Сообщение Струин Олег » 12 май 2003, 08:56

Запускаешь Niascfg -> Configure NIAS -> Remote Access
В меню Configure Ports должен быть порт типа AIO_10000 со статусом Available.
Если хочется дать доступ только некоторым пользователям, то можно зайти в меню Configure Security -> Restrict Service by User -> PPPRNS и выбрать при помощи клавиши Ins тех пользователей которым хочется дать доступ.
В меню Configure Services -> PPPRNS -> Configure Security ставишь Enable Security в "Enable" и выбираешь тип аутентификации ( если не уверен - ставь все в Enable).
В меню Set Up... -> Select Remote Access Services ставишь PPPRNS в Yes и настраиваешь Ip на ту сетку которая тебе нужна.
При аутентификации прописывай имя пользователя .User.Unit.Organisation (чтобы не ошибиться).
Пробуй, вроде должно получиться.
Аватара пользователя
Струин Олег
 
Сообщения: 57
Зарегистрирован: 13 июн 2002, 09:24
Откуда: Ирбит

Сообщение Юрий aka qwerty » 23 май 2003, 05:04

Струин Олег писал(а):Запускаешь Niascfg -> Configure NIAS -> Remote Access
В меню Configure Ports должен быть порт типа AIO_10000 со статусом Available.
Если хочется дать доступ только некоторым пользователям, то можно зайти в меню Configure Security -> Restrict Service by User -> PPPRNS и выбрать при помощи клавиши Ins тех пользователей которым хочется дать доступ.
В меню Configure Services -> PPPRNS -> Configure Security ставишь Enable Security в "Enable" и выбираешь тип аутентификации ( если не уверен - ставь все в Enable).
В меню Set Up... -> Select Remote Access Services ставишь PPPRNS в Yes и настраиваешь Ip на ту сетку которая тебе нужна.
При аутентификации прописывай имя пользователя .User.Unit.Organisation (чтобы не ошибиться).
Пробуй, вроде должно получиться.

Все сделал как по твоей рекомендации, теперь при подключении выдает "ошибка PPP " что то вроде этого , а на консоли сервера :
LCP is down: **Peer rejected authentication negotiayion**
interface PPPRNS02, BOARD8

Ни чего ни понимаю :(
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

Сообщение Струин Олег » 26 май 2003, 07:38

1.Проверь сначала это:
Ensure PAP security is enabled (NWCCON >> Configure NWC >> Services >> PPPRNS >> Security.) It is off by default.
2.Попробуй создать нового пользователя и задай ему пароль для удаленного подключения (при включенной аутентификации он обязателен)
3. Пробуй снова.
Аватара пользователя
Струин Олег
 
Сообщения: 57
Зарегистрирован: 13 июн 2002, 09:24
Откуда: Ирбит

Сообщение Юрий aka qwerty » 26 май 2003, 09:45

Спасибо за совет я сейчас все это пробую.
Но вот еще вопрос, я думаю что может я не правильно прибиндил TCPIP к виртуальной карточке?
вот что у меня там:
Remoute Router will Dinamicalli Assign the IP adress: NO
WAN network Mode: Unnumbered Point-to-Point
все больше я ничего не изменял , остальные параметры по умалчанию.

Верно это или нет ?
И как сделать правильно?




Заранее благодарен за ответ.
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

Сообщение Струин Олег » 26 май 2003, 10:00

NWCCON >> SetUP... >> Select Remote Access Services >> PPPRNS Yes >> IP

А там у меня такая картинка:

Local IP Address: 192.168.9.1
Subnet Mask: 255.255.255.0

Use Header Compression: Yes

Specify Client Address Range: Yes
Client Address Range Start: 192.168.9.16
Client Address Range End: 192.168.9.30
Specify Secondary Client Address Range: No

Больше я нигде ничего не прибиндивал. Насколько я понял, ты пытался настроить в Inetcfg, если это так, то попробуй там все вернуть по-умолчанию.
Аватара пользователя
Струин Олег
 
Сообщения: 57
Зарегистрирован: 13 июн 2002, 09:24
Откуда: Ирбит

Сообщение Юрий aka qwerty » 26 май 2003, 11:59

Да точно , я в инеткфг и делал, все поставил по умолчанию.
Но самое интерестное, что там где ты сказал :
NWCCON >> SetUP... >> Select Remote Access Services >> PPPRNS Yes >> IP
я раньше еще поставил :
Local IP Address: 192.168.3.100
Subnet Mask: 255.255.255.0

Use Header Compression: No

Specify Client Address Range: No

И как я бы не старался два последних параметра не могу изменить, они как колом стояли в NO, так и стоят :(
И сейчас попробовал ни чего не получается, нажимаю enter, да что только уже не нажимал , все равно не меняються?
А вот этих параметров вообще нет :
Client Address Range Start:
Client Address Range End:
Specify Secondary Client Address Range: No

Почему может быть такое что нельзя поменять
Specify Client Address Range: NO , в Yes ???


Зранее благодарен за ответ.
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

Сообщение Струин Олег » 26 май 2003, 12:15

Попробовать убрать все что делал в inetcfg (для доступа к серверу снаружи в inetcfg ничего настраивать не надо, настройки в inetcfg по-моему делаются в случае если необходимо что-бы сервер сам подключался через модем к провайдеру. А у тебя обратная ситуация - ты хочешь подключиться).
Если не поможет, удали плату для com порта и настраивай все через niascfg как я описывал выше.
Аватара пользователя
Струин Олег
 
Сообщения: 57
Зарегистрирован: 13 июн 2002, 09:24
Откуда: Ирбит

Сообщение Юрий aka qwerty » 27 май 2003, 13:41

Спасибо большее Олег , ты мне очень помог!
Все сделал как ты сказал и теперь все работает.

Остался единственная не решенная проблема.
Одна из основных задач удаленного доступа к сети нашей организации, это доступ в интернет через нас.
Маршрутизацию на сервере я настроил. По IP адресу с удаленного компа пингуется адреса в инете. А вот по доменным именам нет.
Своего DNS сервера в сети нет, у каждого пользователя прописаны в настройках TCP/IP внешние DNS. Эти параметры я передаю автоматом от DHCP - IP адрес, DNS-ы, default router.
А вот удаленным пользователям ,оказывается (я этого не знал), IP адрес выдает модуль PPPRNS.

Как же мне поступить в этой ситуации?
Как передать адреса DNS удаленной станции?
Или както по другому это можно сделать?


Заранее благодарен за ответ.
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

Сообщение Владимир Горяев » 27 май 2003, 14:05

А ето уже в nwadmin-е. Закладка Remote Access.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Юрий aka qwerty » 27 май 2003, 14:16

А где там ?
только что посмотрел, не нашел , как параметр называется?

Где там можно ввести 2 адреса 2-х серверов DNS ?
Или всмысле там можно указать только один DNS сервер(specify Domain information)?
Аватара пользователя
Юрий aka qwerty
 
Сообщения: 152
Зарегистрирован: 12 июн 2002, 06:32
Откуда: г.Иркутск

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 61

cron